Miért kell óvakodnia a „Maximálisan megengedett postafiók-terület” e-mail átveréstől?
Egy új e-mail-átverés, a „Maximum Mailbox Space Allowed” adathalász támadás a gyanútlan felhasználókat célozza meg úgy, hogy az e-mail szolgáltatójuk értesítésének adja ki magát. Ennek az átverésnek az a célja, hogy elhitesse a címzettekkel, hogy az e-mail-tárhelyük majdnem megtelt, és arra készteti őket, hogy jelentkezzenek be egy hamis webhelyre, ahol a csalók ellophatják bejelentkezési adataikat. Íme, amit tudnia kell az adathalász e-mail észleléséhez és fiókja biztonságának megőrzéséhez.
Table of Contents
Mi az a „Maximálisan megengedett postafiók-terület” átverés?
Ez az adathalász e-mail azt állítja, hogy a címzett postafiókjának tárhelye majdnem megtelt, és azt állítja, hogy a kapacitás elérte a 90%-ot. Az e-mail felszólítja a felhasználót, hogy „ürítse ki a szemetet”, „archiválja a régi e-maileket”, sőt, állítson be POP e-mail hozzáférést a számítógépén, hogy helyet szabadítson fel a szerveren. Ezekhez a lehetőségekhez különféle hivatkozások tartoznak, amelyek mindegyike egy hamis bejelentkezési oldalra vezet, amely úgy néz ki, mint a címzett valódi e-mail szolgáltatója, például a Gmail vagy az Outlook. Ha egy felhasználó követi ezeket a linkeket, és megadja hitelesítő adatait, a csalók hozzáférnek a fiókhoz.
Hogyan működik az átverés
A „Maximálisan megengedett postafiók-terület” e-mailt úgy tervezték, hogy sürgősséget és jogos aggodalmat keltsen, és elhitesse a felhasználókkal, hogy elveszítik az e-mail funkcióit. A csalások általában a következő folyamatot követik:
- Hamis értesítés : Az e-mail figyelmezteti a címzettet, hogy a postaládája majdnem megtelt, és felszólítja, hogy tegyen lépéseket az e-mail-hozzáférés elvesztésének elkerülése érdekében.
- Hivatkozott utasítások : Számos hivatkozást tartalmaz olyan műveletekhez, mint a Kuka ürítése, az e-mailek archiválása vagy a POP hozzáférés beállítása. Minden link egy hamisított bejelentkezési oldalra vezet.
- Hitelesítési adatok ellopása : Azok a felhasználók, akik bejelentkeznek erre a hamis oldalra, tudtukon kívül átadják felhasználónevüket és jelszavukat a csalóknak.
Amint a támadók rendelkeznek ezekkel a bejelentkezési adatokkal, hozzáférhetnek az áldozat e-mailjeihez, megtekinthetik az érzékeny információkat, és visszaállíthatják a jelszavakat az összes kapcsolt fiókhoz – ami lehetővé teszi a további jogsértéseket a különböző online szolgáltatások között.
A hitelesítő adatok ellopásának kockázatai
Ha a csalók megszerzik az Ön e-mail hitelesítő adatait, ők irányíthatják beérkező leveleit, és a következőket tehetik:
- Privát e-mailek olvasása : Az e-mailek gyakran tartalmaznak személyes és pénzügyi információkat, valamint bizalmas levelezést a családdal, kollégákkal vagy pénzintézetekkel.
- Kapcsolt fiók jelszavának visszaállítása : Sok online fiók, például a közösségi média, a banki vagy a vásárlási oldal, e-mailre támaszkodik a jelszavak visszaállításához. Az e-mailekhez való hozzáféréssel a csalók átvehetik az irányítást ezek felett a fiókok felett.
- Rosszindulatú programok vagy adathalász csalások terjesztése : A csalók megszemélyesíthetik Önt, és adathalász e-maileket vagy rosszindulatú fájlokat küldhetnek ismerőseinek, növelve ezzel a csalás elérhetőségét.
- Adja el adatait : Az ellopott hitelesítő adatok és személyes adatok értékes árucikkek a sötét weben, ahol más kiberbűnözők megvásárolhatják és visszaélhetnek velük.
Hasonló adathalász e-mailes csalások felismerése
Az adathalász e-mailek gyakran hasonló taktikákat alkalmaznak a felhasználók becsapására. Íme néhány példa a gyakori adathalász e-mailekre:
- „A befizetés elküldve” : azt állítja, hogy egy befizetést feldolgoztunk, ezzel ráveszik a felhasználókat, hogy „ellenőrizzék” fiókjukat.
- "MetaMask Wallet Verification" : Úgy tesz, mintha egy pénztárca-ellenőrző e-mail lenne, és a kriptovaluta-tulajdonosokat célozza meg.
- "Biztonsági token az üzleti e-mailekhez elavult" : Figyelmeztet, hogy egy biztonsági token frissítésre szorul, ami hamis bejelentkezési oldalra vezeti a felhasználókat.
Az átverés hatékonysága minden esetben a sürgősségen és a félelemen múlik, hogy azonnali cselekvést váltsanak ki. Azok a felhasználók, akik felismerik ezeket a taktikákat, jobban felkészültek arra, hogy elkerüljék az adathalászat áldozatául esését.
Hogyan terjesztik a spamkampányok a rosszindulatú programokat
A hitelesítő adatok ellopása mellett egyes adathalász kampányok célja az eszközök rosszindulatú programokkal való megfertőzése. A kiberbűnözők gyakran rosszindulatú fájlokat csatolnak, vagy fertőzött hivatkozásokat tartalmaznak az adathalász e-mailekben. A rosszindulatú programokat e-mailben terjesztik:
- Rosszindulatú mellékletek : A mellékletek Word-dokumentumnak, PDF-nek vagy futtatható fájlnak álcázott rosszindulatú programokat tartalmazhatnak. E fájlok megnyitása elindíthatja a fertőzést.
- Fertőzött linkek : Az adathalász e-mailekben található linkek hamis webhelyekre irányíthatják a felhasználókat, amelyek rosszindulatú program letöltésére vagy automatikus letöltésre késztetik őket.
A rosszindulatú program telepítése után adatokat lophat, figyelheti a tevékenységeket, vagy akár kizárhatja a felhasználókat az eszközeikből. Egyes rosszindulatú programok fertőzései az eszközök hosszú távú feltöréséhez is vezetnek, lehetővé téve a támadók számára, hogy további rosszindulatú programokat telepítsenek, vagy érzékeny információkat bányászhassanak ki.
Megvédheti magát az adathalászattól és a rosszindulatú programoktól
Az adathalász csalások, például a „Maximálisan engedélyezett postafiókterület” és más adathalász e-mailek elleni védelem érdekében kövesse az alábbi alapvető biztonsági gyakorlatokat:
- Gondosan vizsgálja meg az e-maileket : Mindig ellenőrizze a feladó e-mail címét, és ellenőrizze, hogy nincsenek-e benne nyelvtani hibák, szokatlan kifejezések vagy váratlan kérések. Az eredeti cégek nem kérnek érzékeny információkat e-mailben.
- Kerülje a gyanús hivatkozásokat és mellékleteket : Ne kattintson a hivatkozásokra, és ne töltsön le fájlokat ismeretlen feladóktól, különösen akkor, ha azok kontextuson kívülről vagy ellenőrizetlen forrásból jelennek meg.
- Letöltés csak megbízható forrásokból : Győződjön meg róla, hogy csak hivatalos webhelyekről vagy megbízható alkalmazásboltokból tölt le alkalmazásokat, szoftvereket és frissítéseket.
- Kerülje a kalózszoftvert : A nem hivatalos forrásokból származó szoftverek letöltése gyakran teszi ki a felhasználókat olyan rosszindulatú programoknak, amelyek veszélyeztethetik eszközeiket.
- Megbízható biztonsági szoftver használata : Védje eszközeit megbízható kártevőirtó szoftverrel, és rendszeresen ellenőrizze a rendszert a fenyegetések korai észlelése érdekében.
- Rendszeresen frissítse a szoftvert : Engedélyezze az operációs rendszer és az alkalmazások automatikus frissítését, hogy biztosítsa eszközeinek védelmét az ismert sebezhetőségekkel szemben.
Ha már kapcsolatba lépett egy gyanús e-maillel, különösen azzal, amelyik bejelentkezési adatokat kért, vagy fájlletöltést kért, futtasson egy vizsgálatot egy megbízható kártevő-elhárító programmal a fenyegetések észleléséhez és eltávolításához.
Az olyan átverések, mint a „Maximálisan engedélyezett postafiók-terület” e-mail, arra szolgálnak, hogy kihasználják az ismerős szolgáltatásokba vetett bizalmunkat, és a félelmet, hogy elveszítjük a hozzáférést fiókjainkhoz. A sürgősség érzését keltve ezek az adathalász támadások gyors, nem őrzött műveletekre késztetik a felhasználókat, amelyek fiókok feltöréséhez, rosszindulatú programok fertőzéséhez és akár pénzügyi veszteséghez is vezethetnek.
Legyen éber, kérdőjelezze meg a váratlan e-maileket, és kövesse ezeket a bevált biztonsági gyakorlatokat, hogy megvédje adatait az adathalász csalásoktól. A figyelmeztető jelek felismerése és az ilyen csalások kezelésének ismerete megóvhatja fiókjait és adatait a kiberbűnözőktől.





